这是一个看似简单的问题。
如何在 Windows8 中根据 SSID 自定义 WPA2 Enterprise 用户名?
注册表黑客对我来说没问题。
将鼠标悬停在下方查看背景信息(对于回答问题来说并非必需):
问题详情:
我们在 BYOD wlan 上运行 WPA2 Enterprise(dot1x / PEAP),并采用轮换凭证;我一直无法解决的一个长期问题是如何在此网络上获取 Windows 8 客户端。
问题是,当人们尝试使用 Windows8 加入时,Windows 始终默认发送已登录用户的用户名。如果您要使用它,那就没问题,但我们的安全策略迫使我们在无线控制器上使用静态 BYOD WPA2 Enterprise 用户名和密码(定期轮换)。
在 Windows 7 中更改此行为并不难,但 Windows 8 引入了新级别的疯狂GUI,这使得很难找到如何自定义 wlan 的 WPA2 Enterprise 用户名。
环境详情:
1. 鼓励人们携带自己的设备,并根据需要通过 BYOD WiFi 使用双因素 IPSec VPN 连接到公司桌面。2
. 这意味着无法预测 BYOD 设备上的登录用户名……这是使用静态 BYOD WiFi 凭据的部分原因。3
. 即使 Windows 8 在您加入时要求输入 WPA2 Enterprise 用户名,默认情况下它会覆盖它并仍然使用错误的用户名
4. 出于所有显而易见的原因,公司网络和 BYOD 网络彼此之间有防火墙。5
. 身份验证存储不在本问题的讨论范围内。
@EEAA 正确地指出了部分安全策略没有帮助,但我仍然需要解决这个问题。无论我们使用静态用户名还是轮换用户名,问题都存在。
答案1
尝试这个:
- 打开控制面板 >网络和共享中心
- 选择您的网络ID,点击无线属性>安全标签。
- 确保这件事WPA2 企业版被选为安全类型。
- 在“选择网络身份验证方法”下,选择Microsoft:受保护的 EAP (PEAP)。
- 点击此下拉菜单旁边的设置。
- 在“选择身份验证方法”下,选择安全密码 (EAP-MSCHAP v2)
- 点击此下拉菜单旁边的配置。
- 取消选择“自动使用我的 Windows 登录名和密码选项(以及域,如果有)”框。